2006 年 10 月安全发布版的检测和部署指南

文章翻译 文章翻译
文章编号: 926017 - 查看本文应用于的产品
展开全部 | 关闭全部

本文内容

概要

作为不断提供检测工具和部署安全更新建议的承诺的一部分,Microsoft 为 Microsoft 安全响应中心 (MSRC) 发布周期间发布的所有更新提供了此检测和部署指南。本指南中包含的建议以各种 Microsoft 操作系统环境中可能存在的方案类型为基础。其中包括 Windows Update、Office Update、Microsoft Baseline Security Analyzer (MBSA)、Office 检测工具、Microsoft Systems Management Server (SMS)、扩展安全更新清单工具以及企业扫描工具 (EST) 等工具的使用。

简介

本文介绍 2006 年 10 月 10 日安全发布版的检测和部署指南。

注意:安全公告 MS06-055 未在 2006 年 9 月 25 日的普通安全发布周期中发布。但是,此 2006 年 10 月版的检测和部署指南文章中包含 MS06-055 的检测和部署指南。

更多信息

检测和部署

使用 Windows Update、Microsoft Update 和 Office Update 检测和部署安全更新的环境

可通过以下网站获得 2006 年 10 月 10 日发布的所有安全更新。同时,还列出了每个网站所支持的产品。
  • Microsoft Windows Update
    http://update.microsoft.com/windowsupdate
    • Microsoft Windows 2000、Microsoft Window XP、Microsoft Windows Server 2003
      • 安全更新 924163 (MS06-058)
        Windows Update 不支持此安全更新的任何部分。
      • 安全更新 924164 (MS06-059)
        Windows Update 不支持此安全更新的任何部分。
      • 安全更新 924554 (MS06-060)
        Windows Update 不支持此安全更新的任何部分。
      • 安全更新 922581 (MS06-062)
        Windows Update 不支持此安全更新的任何部分。
  • Microsoft Update
    http://update.microsoft.com/microsoftupdate
    • Windows 2000、Window XP、Windows Server 2003
    • Microsoft Office XP 和 Office 2003
    • Microsoft Exchange 2000 和 Exchange 2003
    • Microsoft Internet Security 和 Acceleration Server 2004
    • Microsoft SQL Server
      • 安全更新 924163 (MS06-058)
        Microsoft Update 不支持此安全更新的 Microsoft PowerPoint 2000 部分。
      • 安全更新 924164 (MS06-059)
        Microsoft Update 不支持此安全更新的 Microsoft Excel 2000 部分。
      • 安全更新 924554 (MS06-060)
        Microsoft Update 不支持此安全更新的 Microsoft Word 2000 部分。
      • 安全更新 922581 (MS06-062)
        Microsoft Update 不支持此安全更新的 Microsoft Office 2000 部分。
  • Microsoft Office Update
    http://officeupdate.microsoft.com
    • Microsoft Office 2000、Office XP 和 Office 2003
  • Mactopia
    http://www.microsoft.com/mac/
    • Microsoft Office 2001 for Mac
    • Microsoft Office X for Mac
    • Microsoft Office 2004 for Mac
注意:并非列出的每个网站上都提供各个更新。

使用 MBSA 1.2.1 版或 MBSA 2.0 版检测安全更新的环境

如果使用包含集成版的 Office 检测工具 (ODT) 或 Microsoft Baseline Security Analyzer (MBSA) 2.0 版的 Microsoft Baseline Security Analyzer 1.2.1 版来检测安全更新,则可以检测到 2006 年 10 月 10 日发布的大部分安全更新。详细信息如下表所示。
  • 安全更新 925486 (MS06-055)
    MBSA 1.2.1 不支持此安全更新的任何部分。2006 年 9 月 26 日版的企业扫描工具会检测是否需要此更新。
  • 安全更新 922770 (MS06-056)
    MBSA 1.2.1 不支持此安全更新的任何部分。2006 年 10 月 10 日版的企业扫描工具会检测是否需要此更新。
  • 安全更新 924163 (MS06-058)
    MBSA 2.0 不支持此安全更新的 PowerPoint 2000 部分。
  • 安全更新 924164 (MS06-059)
    MBSA 2.0 不支持此安全更新的 Excel 2000 部分。
  • 安全更新 924554 (MS06-060)
    MBSA 2.0 不支持此安全更新的 Word 2000 部分。
  • 安全更新 922581 (MS06-062)
    MBSA 2.0 不支持此安全更新的 Office 2000 部分。
有关如何获取企业扫描工具 (EST) 的更多信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
894193 如何获取和使用企业扫描工具
注意:MBSA 1.2.1 的 Office 检测工具部分仅限于本地扫描。

注意:MBSA 1.2.1 不支持任何 Windows x64 版本或基于 Itanium 的 Windows 系统。

使用软件更新服务或 Windows Server Update Services 检测和部署安全更新的环境

如果使用软件更新服务 (SUS) 或 Windows Server Update Services (WSUS) 来检测和部署安全更新,则可以检测到 2006 年 10 月 10 日发布的大部分安全更新。详细信息如下表所示。

注意:SUS 1.0 SP1 不支持任何 Windows x64 版本或基于 Itanium 的 Windows 系统。
  • 安全更新 924163 (MS06-058)
    SUS 1.0 不支持此更新的任何部分。WSUS 不支持此安全更新的 PowerPoint 2000 部分。
  • 安全更新 924164 (MS06-059)
    SUS 1.0 不支持此更新的任何部分。WSUS 不支持此安全更新的 Excel 2000 部分。
  • 安全更新 924554 (MS06-060)
    SUS 1.0 不支持此更新的任何部分。WSUS 不支持此安全更新的 Word 2000 部分。
  • 安全更新 924191 (MS06-061)
    SUS 1.0 仅支持 MSXML 3.0 版。
  • 安全更新 922581 (MS06-062)
    SUS 1.0 不支持此更新的任何部分。WSUS 不支持此安全更新的 Office 2000 部分。

通过将 SMS 2.0 与安全更新清单工具 (SUIT) 结合使用,或者将 SMS 2003 与 Microsoft Update 清单工具 (ITMU) 结合使用来检测和部署安全更新的环境

如果将 Microsoft Systems Management Server (SMS) 2.0 与安全更新清单工具 (SUIT) 结合使用,或者将 SMS 2003 与 Microsoft Update 清单工具 (ITMU) 结合使用来检测和部署安全更新,则可以检测和部署 2006 年 10 月 10 日发布的大部分安全更新。

注意:SMS 2.0 不支持任何 Windows x64 版本或基于 Itanium 的 Windows 系统。
  • 安全更新 925486 (MS06-055)
    SMS 2.0 SUIT 不支持此安全更新的任何部分。扩展安全更新清单工具会检测是否需要此更新。
  • 安全更新 922770 (MS06-056)
    SMS 2.0 SUIT 不支持此安全更新的任何部分。扩展安全更新清单工具会检测是否需要此更新。
  • 安全更新 924163 (MS06-058)
    SMS 2003 ITMU 不支持此安全更新的 PowerPoint 2000 部分。
  • 安全更新 924164 (MS06-059)
    SMS 2003 ITMU 不支持此安全更新的 Excel 2000 部分。
  • 安全更新 924554 (MS06-060)
    SMS 2003 ITMU 不支持此安全更新的 Word 2000 部分。
  • 安全更新 922581 (MS06-062)
    SMS 2003 ITMU 不支持此安全更新的 Office 2000 部分。
要获取扩展安全更新清单工具 (ESUIT),请访问下面的 Microsoft 网站:
http://www.microsoft.com/downloads/details.aspx?FamilyId=2C93DA1D-48A0-4E5C-991F-87E08954F61B

检测和部署指南摘要

下表汇总了每个新发布的安全更新的检测和部署指南。
收起该表格展开该表格
安全更新 公告 组件 Office Update Windows Update Microsoft Update MBSA 1.2 和 Office 检测工具 MBSA 2.0 SUS WSUS 企业扫描工具 SMS 安全更新清单工具 Microsoft Update SMS 清单工具
检测和部署 检测和部署 检测和部署 只检测 只检测 检测和部署 检测和部署 只检测 检测和部署 检测和部署
925486 MS06-055 VML 不适用 是,ESUIT
922770 MS06-056 ASP.NET 不适用 是,ESUIT
923191 MS06-057 外壳 不适用 不适用
924163 MS06-058 PowerPoint 不适用 有关其他信息,请参见 MU 一节 有关其他信息,请参见 MBSA 一节 不适用 有关其他信息,请参见 WSUS 一节 不适用 有关其他信息,请参见 SMS 一节
924164 MS06-059 Excel 不适用 有关其他信息,请参见 MU 一节 有关其他信息,请参见 MBSA 一节 不适用 有关其他信息,请参见 WSUS 一节 不适用 有关其他信息,请参见 SMS 一节
924554 MS06-060 Word 不适用 有关其他信息,请参见 MU 一节 有关其他信息,请参见 MBSA 一节 不适用 有关其他信息,请参见 WSUS 一节 不适用 有关其他信息,请参见 SMS 一节
924191 MS06-061 XML 不适用 有关其他信息,请参见 SUS 一节 不适用
922581 MS06-062 Office 不适用 有关其他信息,请参见 MU 一节 有关其他信息,请参见 MBSA 一节 不适用 有关其他信息,请参见 WSUS 一节 不适用 有关其他信息,请参见 SMS 一节
923414 MS06-033 服务器服务 不适用 不适用
922819 MS06-064 TCP/IP 不适用 不适用
924496 MS06-065 对象包装程序 不适用 不适用

重新发布的安全更新

本月未重新发布新的安全更新。

常见问题

问题 1:为提供有关如何部署这些更新的指南,Microsoft 都做了哪些工作?

解答 1:Microsoft 鼓励系统管理员收听每月播出的技术性网络广播,以了解有关安全更新的更多信息。有关此安全更新的网络广播在 2006 年 10 月 11 日上午 11:00(太平洋时间)开始。要进行注册,请访问下面的 Microsoft 网站:
http://msevents.microsoft.com/CUI/default.aspx?culture=zh-cn
问题 2:企业扫描工具是否与 SMS 扩展安全更新清单工具一样具有累积性?

解答 2:不,企业扫描工具不具有累积性。尚未计划使企业扫描工具具有累积性。

问题 3:我能否使用 Microsoft Baseline Security Analyzer (MBSA) 工具来确定是否需要这些更新?

解答 3:可以,可以使用 MBSA 1.2.1 和 2.0 来充分检测是否需要 2006 年 10 月 10 日发布的下列安全更新,除非另有说明:
收起该表格展开该表格
KB 编号 公告 ID 组件 检测说明
925486 MS06-055 VML 请参见 MBSA 一节
922770 MS06-056 ASP.NET 请参见 MBSA 一节
924163 MS06-058 PowerPoint 请参见 MBSA 一节
924164 MS06-059 Excel 请参见 MBSA 一节
924554 MS06-060 Word 请参见 MBSA 一节
922581 MS06-062 Office 请参见 MBSA 一节
有关 MBSA 当前无法检测的程序的更多信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
306460 Microsoft Baseline Security Analyzer 1.2.1 (MBSA) 对某些更新返回说明消息
895660 Microsoft Baseline Security Analyzer 2.0 现已推出

如果安装了本文所提到的某个安全公告的“受影响的软件”一节中列出的程序,则可能需要手动确定是否必须安装所需的安全更新。有关 MBSA 的更多信息,请访问下面的 Microsoft 网站:
http://www.microsoft.com/china/technet/security/tools/mbsahome.mspx
问题 4:哪些安全更新要求我将企业扫描工具和 MBSA 结合使用以识别网络中有易受攻击的系统?

解答 4:
收起该表格展开该表格
KB 编号公告 ID组件
925486MS06-055VML
922770MS06-056ASP.NET
问题 5:能否使用 Systems Management Server (SMS) 确定是否需要更新?

解答 5:可以。SMS 可以帮助检测和部署这些安全更新。结合了软件更新清单工具的 SMS 2.0 和 SMS 2003 使用 MBSA 1.2.1 技术进行检测。因此,结合了软件更新清单工具的 SMS 2.0 和 SMS 2003 对于 MBSA 1.2.1 有相似的限制。有关 SMS 的更多信息,请访问下面的 Microsoft 网站:
http://www.microsoft.com/china/smserver/default.asp
安全更新清单工具必须与扩展安全更新清单工具结合使用,才能检测 Microsoft Windows 和其他受影响的 Microsoft 产品上的所有安全更新。 有关安全更新清单工具的限制的更多信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
306460 Microsoft Baseline Security Analyzer (MBSA) 对有些更新返回说明消息
结合了软件更新清单工具的 SMS 2.0 和 SMS 2003 还使用 Microsoft Office 清单工具来检测 Microsoft Word 之类的 Microsoft Office 程序所需的安全更新。

另外,SMS 2003 客户也可以使用 Microsoft Update 清单工具来检测和部署安全更新。ITMU 使用 Microsoft Update 中的技术。有关 ITMU 的更多信息,请访问下面的 Microsoft 网站:
http://www.microsoft.com/china/smserver/downloads/2003/tools/msupdates.mspx

属性

文章编号: 926017 - 最后修改: 2007年12月3日 - 修订: 1.3
这篇文章中的信息适用于:
  • Microsoft Windows Server 2003 Service Pack 1?当用于
    • Microsoft Windows Server 2003 Datacenter Edition
    • Microsoft Windows Server 2003 Enterprise Edition
    • Microsoft Windows Server 2003 Standard Edition
    • Microsoft Windows Server 2003 Web Edition
  • Microsoft Windows Server 2003 Datacenter Edition
  • Microsoft Windows Server 2003 Enterprise Edition
  • Microsoft Windows Server 2003 Standard Edition
  • Microsoft Windows Server 2003 Web Edition
  • Microsoft Windows Server 2003, Datacenter x64 Edition
  • Microsoft Windows Server 2003, Enterprise x64 Edition
  • Microsoft Windows Server 2003, Standard x64 Edition
  • Microsoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems
  • Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems
    • Microsoft Windows XP Professional Edition
    • Microsoft Windows XP Home Edition
  • Microsoft Windows XP Service Pack 1?当用于
    • Microsoft Windows XP Professional Edition
    • Microsoft Windows XP Home Edition
  • Microsoft Windows XP Professional x64 Edition
  • Microsoft Windows 2000 Service Pack 4?当用于
    • Microsoft Windows 2000 Advanced Server
    • Microsoft Windows 2000 Datacenter Server
    • Microsoft Windows 2000 Professional Edition
    • Microsoft Windows 2000 Server
  • Microsoft Windows Small Business Server 2003 Premium Edition
  • Microsoft Windows Small Business Server 2003 Standard Edition
  • Microsoft Small Business Server 2000 Standard Edition
  • Microsoft Office Standard Edition 2003
  • Microsoft Office XP 标准版
  • Microsoft Office 2000 标准版
  • Microsoft Office 2004 for Mac Standard Edition
  • Microsoft Office X for Mac Standard Edition
  • Microsoft Office 2001 for Mac
  • Microsoft Windows Server 2003 Service Pack 1
关键字:?
kbhowto kbinfo kbsecurity KB926017
Microsoft和/或其各供应商对于为任何目的而在本服务器上发布的文件及有关图形所含信息的适用性,不作任何声明。 所有该等文件及有关图形均"依样"提供,而不带任何性质的保证。Microsoft和/或其各供应商特此声明,对所有与该等信息有关的保证和条件不负任何责任,该等保证和条件包括关于适销性、符合特定用途、所有权和非侵权的所有默示保证和条件。在任何情况下,在由于使用或运行本服务器上的信息所引起的或与该等使用或运行有关的诉讼中,Microsoft和/或其各供应商就因丧失使用、数据或利润所导致的任何特别的、间接的、衍生性的损害或任何因使用而丧失所导致的之损害、数据或利润不负任何责任。

提供反馈

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com